导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

Trezor数据泄露扩大至超8万客户,ShipMonk违规保留旧记录所致

加密货币硬件钱包制造商Trezor近日表示,其物流服务提供商ShipMonk发生的数据泄露事件进一步扩大,新增约6.7万名美国客户的个人信息被暴露。自8月初首次报告该问题以来,受影响的客户总数已超过8万人。

据悉,新发现的受影响客户曾在2019年11月至2021年8月期间下单。泄露的信息包括姓名、电子邮件地址、电话号码、收货地址和订单号。Trezor称,在发布最新更新前两天收到了ShipMonk的进一步调查结果,并已直接通过电子邮件联系了新一批所有确认受影响的客户。

此前,Trezor曾宣布有13,689名客户受到影响,其中11,742人的姓名、联系方式和收货地址泄露,其余1,947人泄露细节较少。加上最新一批,目前已知受影响客户总数约为80,689人,且部分刚曝光的记录已有近七年历史。

Trezor指出,公司曾多次要求ShipMonk删除这些信息,并收到已安全删除的书面保证,但发现事实并非如此,令人失望。值得注意的是,ShipMonk在告知已删除的情况下仍保留了多年前的Trezor订单记录。

尽管Trezor强调其自身系统未受波及,客户钱包备份未暴露,攻击者无法直接访问加密资产,但泄露的个人信息可能被用于精心设计的诈骗。掌握客户姓名、订单及联系方式足以冒充Trezor发送邮件、拨打电话甚至信件。更令人担忧的是收货地址泄露,可能用于定位存放硬件钱包的住宅,带来物理安全风险。

Trezor建议客户切勿透露钱包备份或在不明网站输入,无论对方声称是谁。未收到通知邮件的客户暂被认为不受影响。该公司正着手推出匿名配送服务,以减少买家个人信息共享。

总结而言,此次事件新增6.7万美国客户数据泄露,设备虽安全,但泄露数据或导致定向诈骗及物理安全威胁。